faq обучение настройка
Текущее время: Чт апр 18, 2024 22:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 07:44 
Не в сети

Зарегистрирован: Сб апр 14, 2007 19:43
Сообщений: 37
Добрый день, прошу помощи. Есть удаленный участок на dsl модемах по меди, на участке стоит mikrotik, в офисе стоит dlink dfl-1600. Микротик подключен в lan порт ДЛинка, и на wan интерфейсе у него прописан 192.168.0.2/24, а внутренняя сеть у него 192.168.111.0/24. В итоге получилось из под микротика можно подключиться куда угодно, а вот попасть во внутреннюю сеть микротика невозможно со стороны длинка. Что нужно прописать на ДЛинке, чтобы нормально работало? Или как изменить схему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 08:33 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
прописать маршрут
написать правило с действием ForwardFast
на микротике разрешить этот трафик с WAN в Lan .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 09:04 
Не в сети

Зарегистрирован: Сб апр 14, 2007 19:43
Сообщений: 37
Vladimir22 писал(а):
прописать маршрут
написать правило с действием ForwardFast
на микротике разрешить этот трафик с WAN в Lan .


Подскажите пожалуйста пошагово, как прописать маршрут в длинке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 09:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
1. прописать маршрут на DFL
2. написать правило с действием ForwardFast из lan в lan в сеть микротика
3. на микротике разрешить этот трафик с WAN в Lan .
Все так, как кратко описал Вова. По умолчанию микротик сконфигурирован так, что 1 порт работает как WAN, т.е. из его сети выход наружу через NAT. Вам надо это переконфигурить.

начать лучше с микротик, т.к. все остальное не будет давать эффекта, пока он не настроен.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 09:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Можно конечно извернутся :-)
и натянуть IPSEC , ,Будет некоторый изврат , но будут немного понятней .
nicko писал(а):
в офисе стоит dlink dfl-1600
nicko писал(а):
Подскажите пожалуйста пошагово,

Интересно , вы пожарник или электрик ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 09:38 
Не в сети

Зарегистрирован: Сб апр 14, 2007 19:43
Сообщений: 37
YuriAM писал(а):
Vladimir22 писал(а):
1. прописать маршрут на DFL
2. написать правило с действием ForwardFast из lan в lan в сеть микротика
3. на микротике разрешить этот трафик с WAN в Lan .
Все так, как кратко описал Вова. По умолчанию микротик сконфигурирован так, что 1 порт работает как WAN, т.е. из его сети выход наружу через NAT. Вам надо это переконфигурить.

начать лучше с микротик, т.к. все остальное не будет давать эффекта, пока он не настроен.


Итак: на дфл прописал маршрут такой:

Interface: LAN1
Network: 192.168.111.0/24 - удаленная сеть
Gateway: 192.168.0.2 - внешний адрес микротика
Local IP address - прописывал и 0.2 и оставлял пустым...

на микротике отключил вообще какую либо фильтрацию в firewall

не заработало.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 09:39 
Не в сети

Зарегистрирован: Сб апр 14, 2007 19:43
Сообщений: 37
Vladimir22 писал(а):
Можно конечно извернутся :-)
и натянуть IPSEC , ,Будет некоторый изврат , но будут немного понятней .
nicko писал(а):
в офисе стоит dlink dfl-1600
nicko писал(а):
Подскажите пожалуйста пошагово,

Интересно , вы пожарник или электрик ?


я жертва обстоятельств :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 09:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Я не буду здесь вам описывать, как конфигурить MikroTik. Но начать надо именно с него. Убедиться, что он работает должным образом, и только после этого делать все остальное.

nicko писал(а):
Vladimir22 писал(а):
Интересно , вы пожарник или электрик ?
я жертва обстоятельств :(
За вопрос и ответ зачёт обоим. :lol:

Но, боюсь, в этих обстоятельствах Вы без внешней помощи не справитесь. Хотя вопрос 10- 20 минут, если владеть знаниями.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пт июн 09, 2017 10:30, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 09:48 
Не в сети

Зарегистрирован: Сб апр 14, 2007 19:43
Сообщений: 37
YuriAM писал(а):
Я не буду здесь вам описывать, как конфигурить MikroTik. Но начать надо именно с него. Убедить что он работает должным образом, и только после этого делать все остальное.

nicko писал(а):
Vladimir22 писал(а):
Интересно , вы пожарник или электрик ?
я жертва обстоятельств :(
За вопрос и ответ зачёт обоим. :lol:

Но, боюсь, в этих обстоятельствах Вы без внешней помощи не справитесь. Хотя вопрос 10- 20 минут, если владеть знаниями.


Некоторыми знаниями я обладаю, просто нужна помощь, буду очень благодарен за любую помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 10:32 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
а че сделайте на DFL Vlan , на микроте тоже , приколотите IP ,
смаршрутизирйте - напишите правила будут проще чем марочится с фаерволами

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 10:40 
Не в сети

Зарегистрирован: Сб апр 14, 2007 19:43
Сообщений: 37
Vladimir22 писал(а):
а че сделайте на DFL Vlan , на микроте тоже , приколотите IP ,
смаршрутизирйте - напишите правила будут проще чем марочится с фаерволами


C вланами не работал никогда. Подскажите как на длинке сделать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 10:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
nicko писал(а):
Vladimir22 писал(а):
а че сделайте на DFL Vlan , на микроте тоже , приколотите IP ,
смаршрутизирйте - напишите правила будут проще чем марочится с фаерволами


C вланами не работал никогда. Подскажите как на длинке сделать.


ни чем не отличается . от обычного ....
у вас точно есть необходимый минимум знаний ?
мне просто добавить не чего .... вы прям и просите мануал для решения вашей задачи .... Но его нет , или Вы его еще не написали и не выложили в общий доступ. давайте начните хоть что то делать, а там уже поможем если желание останется ....
У меня в подобных топиках обычно пропадает желание к концу второй станицы, на третьей странице я уже просто отсечаю ветку прочитанной и даже не читаю.

Если вам надо быстро , посмотрите в мою подпись ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 10:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Можно сделать без всяких ВЛАНов. На Микротик выделить порт. Прибить к нему адрес сети DFL и рутить через него. Но это точно тот же принцип, что и c первым портом, только вид сбоку. Просто правила, сконфигурированые на микротик по умолчанию, пустят трафик через доп. порт в оба направления без дополнительной настройки.

Последний раз повторю, что сначала надо настроить МикроТик. Но, поскольку, это надо делать вне рамок этого форума, с этим откланяюсь.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Пт июн 09, 2017 13:23, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 10:58 
Не в сети

Зарегистрирован: Сб апр 14, 2007 19:43
Сообщений: 37
Vladimir22 писал(а):
nicko писал(а):
Vladimir22 писал(а):
а че сделайте на DFL Vlan , на микроте тоже , приколотите IP ,
смаршрутизирйте - напишите правила будут проще чем марочится с фаерволами


C вланами не работал никогда. Подскажите как на длинке сделать.


ни чем не отличается . от обычного ....
у вас точно есть необходимый минимум знаний ?
мне просто добавить не чего .... вы прям и просите мануал для решения вашей задачи .... Но его нет , или Вы его еще не написали и не выложили в общий доступ. давайте начните хоть что то делать, а там уже поможем если желание останется ....
У меня в подобных топиках обычно пропадает желание к концу второй станицы, на третьей странице я уже просто отсечаю ветку прочитанной и даже не читаю.

Если вам надо быстро , посмотрите в мою подпись ;-)


Да, некоторым минимумом я считаю, что обладаю. Давайте вернемся к изначальному, если можно. Я прописал маршрут на длинке - правильно я его прописал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация DFL-1600
СообщениеДобавлено: Пт июн 09, 2017 12:16 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
давайте гадать ??!?!?! или посмотрим скриншоты ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB